Um invasor comprometeu uma chave administrativa do Echo Protocol na rede Monad e cunhou cerca de 1.000 eBTC não autorizados, equivalentes a aproximadamente US$ 76,7 milhões.[1][5] Usando parte desses tokens falsos como garantia na plataforma Curvance, o atacante conseguiu tomar emprestados cerca de 11,29 WBTC (aprox...

Create a landscape editorial hero image for this Studio Global article: How was Echo Protocol exploited for $76.7 million on Monad, what did the attacker do after compromising the admin key, how much was actually. Article summary: Echo Protocol was reportedly exploited after an attacker compromised an admin key on Monad, minted about 1,000 unauthorized eBTC worth roughly $76.7 million, and used only part of that fake collateral to extract real ass. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Vibranium Audits is a company that specializes in providing comprehensive blockchain security audits and intelligence services. Echo Protocol Breached: $266 Million Stolen via Supp" source context "Echo Protocol Hit by $266 M Exploit, Highlights Urgent Web3 Security Gaps" Reference image 2: visual subject "Vibran
O exploit que atingiu o Echo Protocol na blockchain Monad chamou atenção porque parecia inicialmente um roubo de US$ 76,7 milhões em finanças descentralizadas (DeFi). Porém, a análise posterior mostrou que menos de US$ 1 milhão foi realmente retirado do ecossistema.
O motivo é que quase todo esse valor existiu apenas como tokens eBTC criados artificialmente, sem lastro real. O invasor conseguiu usar apenas uma pequena parte desses tokens falsos como garantia para pegar empréstimos em outro protocolo antes que as operações fossem interrompidas.
O Echo Protocol é uma plataforma DeFi focada em liquidez baseada em Bitcoin, operando na rede Monad. Seu sistema utiliza o token eBTC, que representa um ativo ligado ao valor do Bitcoin usado em estratégias de empréstimo e liquidez.
Investigadores de segurança descobriram que um invasor conseguiu acesso a uma chave privada administrativa privilegiada associada à implantação do protocolo na rede Monad. Com esse acesso, ele pôde cunhar cerca de 1.000 eBTC sem autorização, avaliados em aproximadamente US$ 76,7 milhões no momento do ataque.
Importante: isso não foi uma falha no código principal do smart contract. O problema foi operacional — o controle da chave administrativa permitia gerar tokens que outros protocolos inicialmente aceitaram como válidos.
Depois de criar os eBTC falsos, o atacante seguiu uma estratégia comum em exploits DeFi: transformar colateral falso em ativos legítimos.
O processo ocorreu assim:
Como a liquidez disponível para empréstimos contra eBTC era limitada, o invasor não conseguiu converter todo o valor falso em ativos reais antes que o ataque fosse detectado. Por isso, as estimativas apontam perdas reais entre cerca de US$ 816 mil e US$ 870 mil.
O número que circulou nas manchetes representa o valor teórico dos 1.000 eBTC falsos criados, não o dinheiro realmente retirado do sistema.
Grande parte desses tokens nunca chegou a circular no mercado. Dados on‑chain mostraram que aproximadamente 955 eBTC permaneceram na carteira do invasor.
Depois que o incidente foi contido e a equipe recuperou o controle da chave administrativa, o Echo Protocol queimou esses 955 eBTC, impedindo que fossem usados ou vendidos posteriormente.
Diversos projetos do ecossistema Monad reagiram rapidamente para conter o problema.
Echo Protocol
Curvance
Relatórios também destacaram que a própria blockchain Monad não foi comprometida. O problema ocorreu apenas na camada de aplicação do Echo Protocol implantada na rede.
Analistas apontaram vários fatores que permitiram o exploit:
Essas fragilidades significam que, uma vez comprometida a chave, o invasor ganhou efetivamente poder de administrador sobre o protocolo.
O caso do Echo Protocol reflete uma tendência mais ampla em 2026: muitos ataques recentes não exploram falhas complexas de código, mas sim problemas de governança ou gestão de chaves privadas.
Quando uma chave administrativa é roubada ou comprometida, o atacante pode executar ações legítimas dentro do sistema — como cunhar tokens ou mover fundos — contornando completamente as proteções do smart contract.
O incidente do Echo Protocol mostra um paradoxo frequente em DeFi: um exploit pode gerar dezenas de milhões em ativos falsos sem causar perdas reais equivalentes.
Embora cerca de US$ 76,7 milhões em eBTC tenham sido criados artificialmente, a rápida resposta do ecossistema limitou a perda efetiva para menos de US$ 1 milhão. Ainda assim, o caso reforça um alerta importante para projetos DeFi: proteger chaves administrativas e mecanismos de governança pode ser tão crítico quanto auditar o código do protocolo.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Um invasor comprometeu uma chave administrativa do Echo Protocol na rede Monad e cunhou cerca de 1.000 eBTC não autorizados, equivalentes a aproximadamente US$ 76,7 milhões.[1][5]
Um invasor comprometeu uma chave administrativa do Echo Protocol na rede Monad e cunhou cerca de 1.000 eBTC não autorizados, equivalentes a aproximadamente US$ 76,7 milhões.[1][5] Usando parte desses tokens falsos como garantia na plataforma Curvance, o atacante conseguiu tomar emprestados cerca de 11,29 WBTC (aprox.
A maioria dos eBTC falsos nunca virou prejuízo real: cerca de 955 eBTC permaneceram na carteira do invasor e depois foram queimados pela equipe do protocolo.[36]